网络工程师应知必会的网络故障排查手段,你用过几个?

你们好,我的网工朋友。

网络排错对于网络工程师或运维人员甚至对很多人(搞IT的朋友们)都是基操。

所以知道网络排错的详细流程和流程中每一步的原理,就显得很关键了。

当网络出现问题时,你能迅速排查出网络问题所在吗?找出来了,又能够快速解决网络问题吗?

其实关于网络排错的方法,网络上已经有大部分的资料,但大多数都停留在文字层面,对其中涉及的一些基本原理并没有提及,因此实用性并不大。

所以今天就给你来一篇,图文并茂并有一定技术性的网络排错文章,让你真正掌握一套系统的网络排错方法!

今日文章阅读福利:《网络常见故障排除方法 .ppt》

私信我,备注“故障”,再给你来份基本故障排障的ppt,更清晰明了地学习排障技巧啊。

01 网络排错的必备条件

为什么要先讲必备条件?

因为这里所讲的网络排错并不仅仅是停留在某一个小小命令的使用上,而是一套系统的方法。

如果没有这些条件,真的不能保证下面聊的这些可以听得懂,并且能运用到实际当中,所以还是先看看这些基础的条件吧。

01 熟悉 OSI 七层模型与 TCP/IP 协议栈

这应该是网络排错要知道的最基本的知识了。

无论是 OSI 七层模型还是 DoD 模型,都是用来描述网络通信的一个过程,以让我们对网络数据的发送和接收有一个大致的认识。

OSI 七层模型对应 OSI 七层模型的协议,DoD 模型对应 DoD 模型的协议,也就是 TCP/IP 协议栈。

TCP/IP 协议栈里面的协议就显得十分重要了。

比如 DNS、TCP、UDP、IP、ICMP、ARP,这些最基本的应该得知道吧,我们不需要像《TCP/IP 协议栈》中说得的那么细;

但至少,对于这些协议的基本功能我们是必须得要知道的,这些就不是一两句可以说清楚的了。

02 了解网络通信的基础设备和其对应的 OSI 层次

像交换机、三层交换机、路由器、防火墙这些最基本的网络设备应该要有些了解,尤其是它们对应的 OSI 层次以及作用;

比如普通的二层交换机对应 OSI 七层模型中的数据链路层,它可以隔绝冲突域,同时可以通过虚拟局域网技术(VLAN)来隔绝广播域,二层交换机通过二层地址即 MAC 地址来实现数据帧的转发;

再比如路由器,它对应网络层,可以提供路由寻址的功能等等。

03 了解中小型企业网络的基本架构

一般中小型企业网络的基本架构都是这样的:接入层 -- 汇聚层 -- 核心层 -- 网络出口。

下面给个图:

如果网络环境比较庞大,汇聚层和核心层都会有,像这里的话,就直接没有汇聚层,不过思想是一样的。

下面讲的排错其实都是针对用户 PC 来说明的,事实上,数据中心中的网络排错也是类似的。

不管网络环境多么复杂,其实简化下来跟这个都是差不多的。

04 知道常用的网络排错命令

如果用户使用的是 Windows 操作系统,那么下面的这些命令就很重要了:

如果使用的是 Linux 操作系统,那么也有对应的相关命令。

其实说到底就是要熟悉你所使用的设备,当然,在实际网络排错的过程中,如果只是为了测试网络通信是否正常,你可以换上你熟悉的设备操作。

05 清楚知道网络排错的一个重要原则

网络排错,不就是要判断网络哪里出了问题,因此,你就必须要知道数据的走向。

所以一个重要原则是:关注数据的走向。

下面讲的网络排错思路其实就是通过追踪数据的走向来一步步缩小网络故障点的,因此,时刻记住这一点非常非常重要!

这也是为什么上面需要让你了解中小型企业网络的基本架构了。

02 网络排错的基本思路

基本思路如下,这跟网上的大多数人写的应该是差不多的。
1. 检查物理链路是否有问题
2. 查看本机 IP 地址、路由、DNS 的设置是否有问题
3. 测试网关或路由器的通畅情况。先测网关然后再测路由器,一级一级地测试
4. 测试 ping 公网 ip 的通畅情况(平时要记几个外部 IP)
5. 测试 DNS 的通畅情况,可以直接 ping 网站地址

03 网络排错详细步骤

为了更好的讲述网络排错的过程和思路,假设我们有下面的一个网络环境:

(说明:虽然是假设,但实际上该网络环境是通过 GNS3 联动虚拟机和真实网络架设起来的,所以是可以真实参考的)

下面,我们就以上面这个网络环境为例子,详细介绍我们的网络排错思路;

每一步要怎么做,每一步为什么要这样做以及这样做之后我们可以得到什么信息,都会做一个说明。

01 检查物理链路是否有问题

这一步是我个人认为在做网络排错时必须要做的第一步!

经常会听朋友说,领导的电脑上不了网,需要过去排错,搞了老半天,还发现不了问题,最后在几经绝望之时,竟然发现网线都没接上电脑。

这就真的是悲剧了,浪费了很多时间不说,这样的网络排错思路本来就是有错误的。

因为也许不是每个人都可以去机房查看交换机的接线情况,所以这一步,我们排查的重点范围就应该放在如下面图所示的地方:

在这一步,下面几点是需要注意排查的:

1. 确认电脑本身的网卡有没有问题
2. 确认接的网线有没有问题
3. 本机所连接的交换机(如果可以去机房查看的话)

如果上面这几点排查都没有问题了,那么就是该网络环境中的其他设备问题了。

这一范围的排查相对比较简单,因为只涉及到物理链路的连接问题。

对于这种测试,可以考虑使用测线器,但个人的建议是,拿一台配置正确的笔记本来做测试也未尝不可。

02 查看本机 IP 地址、路由、DNS 的设置是否有问题

上面第一步,物理链路的排查没有问题了,也就是说,电脑接上网线之后,电脑有反应了,可以识别,但是网络还是不通,来到这一步,就应该先把注意的范围放在电脑的设置上面了。

这一步,我们关注的重点是:

1. IP 地址设置

如果采用的是 DHCP 自动获取的方法,那么这时候只需要看自己本机的设置上有没有开启自动获取 IP 的设置以及有没有开启相关的服务;

如果用的是静态 IP,那么就必须要注意 IP 地址的填写有没有错(一般网络管理人员给的)、IP 地址的子网掩码有没有问题(这很重要,对于静态 IP,很多人在这里设置错误,建议是,最好把 IP 地址、VLSM 这方面的知识学一下)。

一般可以用下面的命令查看:

2. 路由设置

对于服务器、PC,一般是指默认网关的设置了;对于路由器本身或三层交换机,那就是静态路由或动态路由的设置问题了。

3. DNS 设置

主要是要确保所设置的 DNS 服务器地址到底有没有提供域名解析服务或者是否出现了故障,至于如何判断,后面会给出方法,这里关注的是,你得设置一个正确的 DNS 服务器地址或可以自动获取。

在 windows 上面你可以通过下面的命令查看:

03 测试网关或路由器的通畅情况。先测网关然后再测路由器,一级一级地测试

在上面的网络环境中,在网络通的情况下,我们在电脑上使用命令 tracert -d 命令,会得到下面的结果:

通过这个测试结果,我们可以清楚地知道电脑在访问互联网时,数据的走向情况:

根据这个数据走向,我们就可以得到一个重要的思路,就是根据数据走向来检测网络的通畅情况!

因此,我们可以分两步:

1. 先测试电脑到网关 192.168.2.254 的通畅情况

我们可以在自己的电脑上自己 ping 网关的地址,看是否有响应。

一般这样的判断方法是比较快的,但有时候,无论怎样 ping 都不能,那么则可能有以下的几种情况:

a. 网关设备做了禁止 ping 的设置
b. 网关接口或网关设备出现故障

对于 a,一般很少会在这些设备在做 ping 的限制操作,实在是没有太大的必要这样做,当然,网络安全等要求十分严格的除外。

ping 通 192.168.2.254 网关后,再 ping 一下 172.16.13.1 以确认电脑到整个网关设备都没有问题。

对于 ping 不通的时候,我个人还建议在电脑上执行如下操作:

即查看电脑本身有没有获取到网关的 MAC 的地址,显然,如果没有网关的 MAC 地址,那也是不可能 ping 通网关的;

在排除了前面电脑设置的问题后,你可以猜测是网关设备出了问题,这时就可以联系网络工程师对网关设备进行测试了。

2. 测试到其它路由器的通畅情况

前面一步没有问题了,也就是电脑到网关通信正常了,再测试网关到出口路由器的通畅情况:

这里,我们使用 tracert -d 命令就可以了:

当然,如果发现不通,那么则可能是下面的情况:

a. 网关设备与路由器之间的物理链路问题
b. 网关设备与路由器之间的设置问题,比如路由协议、接口配置之类的

出现上面的情况,那就是网络工程师的问题了,当然,如果你是网络工程师,应该要马上查看一下设备的状态,看是不是设备哪里出现问题了。

上面的步骤完成了,假设你的出口路由器设置是没有问题的,比如 NAT 与默认路由等的设置,那么我们大致可以知道:

内网的一个基本通信是正常的(至少你的电脑和出口路由器的通信没问题),我们就要看看电脑到底能不能访问互联网了。

04 测试 ping 公网 ip 的通畅情况(平时要记几个外部 IP)

来到这一步的时候,就说明前面三步是没有问题的。

也就是说,本地局域网络的通信是正常的,这时要做的就是判断本地局域网络与外网(公网)之间的通信有没有问题了:

这里采取的是直接 ping 公网地址的方法,是为了排除 DNS 的影响(万一你的 DNS 设置又有问题)。

至于要 ping 什么样的公网地址,个人建议是,可以 ping 一些没有禁止 ping 的公共 DNS 服务器地址,比如 114.114.114.114 和 8.8.8.8 的:

这样之后,基本上就可以确定网络是没有问题的了。

当然,这里并没有提到出口放置防火墙的情况,实际上,思路是一致的。

但是,你需要考虑的是,你的访问数据有没有被防火墙给过滤掉,是数据出去的时候过滤了,还是数据回来的时候过滤了?

由于还要涉及到防火墙的设置,这里就不再提及了,只是仍要注意这一点就是了。

05 测试 DNS 的通畅情况,可以直接 ping 网站地址

如题,可以直接 ping 网站地址,看有没有回显 IP 地址,至于通不通是另外一回事,只要可以回显 IP 地址,那么 DNS 就没有问题了。

不过这里仍然要说一下 nslookup 这个命令,这是一个非常好用的命令,我平常自己在网络排错时,基本上都会用到:

当然也可以像下面这样使用:

使用 nslookup 命令,作用有二:

1. 帮你测试你设置的 DNS 服务器有没有问题
2. 在不考虑 DNS 服务器是否智能的前提下,你可以根据回显 IP 地址速度的快慢来大致判断 DNS 服务器的优劣情况

所以可以充分利用 nslookup 命令了。

04 最后的重要说明

其实基本上,一个相对完整的网络排错过程就应该如上面所说的了。

不过,是基本上的,因为上面的讲解,都几乎是假定你是没有权限进入机房查看网络设备的情况的。

事实上,你是根本不需要照搬来进行上面的全部步骤的,在实际排错的过程中,可能你用到的只是其中的一小部分而已;

毕竟,如果每次都这样下来,没有谁是不会疯掉的,因为一些很简单的问题也要这样折腾,那就是太浪费时间了!

但是,上面的方法,只是提出一种网络排错的思路,希望按照这个思路可以判断出网络的问题出现在哪里,至于如何去解决,这中间真的又涉及到太多太多的经验问题。

其实整个下来,个人觉得,最重要的仍然不是技术本身,而是在网络排错过程当中的一个思路,思路决定出路,这可以让自己在网络排错的过程中时刻保持清醒的头脑,这一点很重要。

整理:老杨丨10年资深网络工程师,更多网工提升干货,请关注公众号:网络工程师俱乐部

  • 23
    点赞
  • 36
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
Wireshark是一款开源的网络协议分析工具,可以用于网络故障排查网络性能优化。下面是使用Wireshark进行网络故障排查的一般步骤: 1. 下载和安装Wireshark:首先,你需要从Wireshark官方网站下载并安装Wireshark软件。 2. 选择合适的网络接口:打开Wireshark后,选择要监控的网络接口。通常,你可以选择与故障相关的网络接口,如以太网、Wi-Fi等。 3. 开始捕获数据包:点击“开始”按钮开始捕获数据包。Wireshark将开始监听选定的网络接口,并显示捕获到的数据包。 4. 过滤数据包:Wireshark捕获到的数据包可能非常庞大,你可以使用过滤器来筛选出与故障相关的数据包。例如,你可以使用IP地址、端口号、协议类型等条件来过滤数据包。 5. 分析数据包:浏览捕获到的数据包列表,并逐个分析每个数据包的详细信息。Wireshark提供了丰富的功能和统计信息,可以帮助你深入了解网络通信过程中发生的问题。 6. 查找异常:在分析数据包时,你可以查找异常或错误的迹象。例如,检查是否有重复的数据包、延迟过高的数据包、错误的协议使用等。 7. 解决问题:根据分析结果,采取相应的措施来解决网络故障。可能需要调整网络配置、修复设备或应用程序的问题等。 8. 保存和分享结果:如果需要,你可以将分析结果保存为文件,并与其他人分享以便进一步讨论或协助解决问题。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值